
Este script verifica se cada domínio de uma lista de domínios fornecida é vulnerável ao CVE-2006-0987.
Este script foi projetado para identificar e verificar servidores DNS potencialmente vulneráveis à exploração em ataques de negação de serviço distribuída (DDoS) por amplificação de DNS. Ele aborda as limitações de scanners automatizados de vulnerabilidades como o Nessus, que podem gerar falsos positivos ao detectar esse problema usando o plugin 35450.
Ataques de amplificação de DNS são um tipo de ataque DDoS baseado em reflexão que explora resolvedores DNS mal configurados ou abertos. Os atacantes enviam pequenas consultas DNS com endereços IP de origem falsificados, fazendo com que o servidor DNS envie grandes respostas para o endereço IP da vítima. Isso amplifica o tráfego de ataque, potencialmente sobrecarregando os recursos de rede do alvo.
O script executa as seguintes funções principais:
Esta ferramenta é particularmente útil para:
Ao fornecer uma avaliação mais precisa das vulnerabilidades de amplificação de DNS, este script permite que as organizações priorizem os esforços de mitigação e aumentem sua resiliência a DDoS.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
